
CVE-2024-39250 TimeTrax SQLi
O TimeTrax (https://etimetrax.com/) da Efrotech (http://www.efrotech.com/) é um programa de rastreamento de presença de Recursos Humanos, e encontrei uma vulnerabilidade de injeção SQL não autenticada. É fácil executar o vetor de ataque, então criei um template nuclei.